Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2008, 08:49   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Antivirus 2010

venerdì 10 ottobre 2008

Anche se non e' terminato il 2008, chi crea false applicazione antivirus ha gia pensato al 2010.
Ecco infatti in rete la comparsa del nuovo Antivirus 2010.
Si tratta d una applicazione di falso antivirus recente e che e' continua la lunga sequenza di altre false applicazioni Av quali Antivirus 2008 ... 2009 ..ecc

Questo il sito dal quale ci viene proposto di scaricare il falso AV2010.


con whois in


In realta' viene scaricato un installer che provvedera' a lanciare il programma Antivirus 2010 dopo aver scaricato sia il file eseguibile che una dll sul nostro pc.

Interessante notare che i maggiori software AV basano la loro azione contro questa falsa applicazione proprio evidenziando l'installer come pericoloso
(report sul blog)
e non invece il file eseguibile dell'applicazione scaricato dal programma di installazione
(report sul blog)
Questa cosa se da un lato garantisce il blocco di un possibile download con esecuzione del programma dall'altro si potrebbe prestare a contromisure da parte di chi ha creato e gestisce questo tipo di distribuzione di rogue application.
Basterebbe infatti la sola modifica del codice dell'installer per eludere ogni controllo sul falso antivirus.

Come si vede da un report Anubis l'installer esegue alcune azioni tra cui
(report sul blog)
mentre il download eseguito dal software di setup comprende, come gia' detto sia un eseguibile che una dll.
(report sul blog)
Per quanto riguarda la dll solo Symantec evidenzia il problema
(report sul blog)
Una volta in esecuzione il file di install del falso Av, dopo una finestra di avviso,
(img sul blog)
carica ed esegue il programma che riempie lo schermo del pc di finestre di allerta malware e di scansione in corso, con in elenco una lunga lista fasulla di malware trovato sul nostro hard disk


Come vediamo da questa videata abbiamo anche la presenza di un fake Security Center che cerca di rappresentare nel modo piu vicino al reale la finestra del Security Center di XP, ma le differenze ci sono anche se subito non evidenti
Ecco messe a confronto le finestre quella del reale Security Center a sinistra e del fasullo a destra


dove notiamo ad esempio che e' stata usata una diversa icona per le opzioni Internet ed anche un avviso Microsoft presente solo sull'orignale Security Center.

Una volta installato il falso software genera frequenti messaggi di allerta sia con la comparsa di avvisi sulla barra di XP che anche con l'apertura di finestre di avviso sul desktop
(img sul blog)
Inoltre, e questa e' una novita' si segnala da piu' parti, la comparsa ad intervalli di tempo, variabile, di un falso schermo blu, il cosiddetto “Blue screen of Death”
(img sul blog)
tipico di problemi al sistema operativo Windows e che vuole simulare appunto un crash del sistema per meglio invogliare alla registrazione del software.

Al momento non posso confermare la presenza di questa nuova capacita' del falso Av in quanto non ne ho rilevato la comparsa anche dopo piu' di un ora di esecuzione del AV2010.(possibile differente risposta del programma quando eseguito in macchina virtuale)

Inoltre facendo riavviare il computer si nota che nel folder di windows c:\WINDOWS\system32 e' presente il file wingamma.exe che ad ogni boot del pc lancia il falso AV e, come vediamo,


attiva anche una connessione con il sito che ospita pagine ed eseguibile di AV2010.

La richiesta di registrazione compare ogni volta che si clicca su qualche opzione di rimozione del malware indicato
(img sul blog)
ed apre questa una pagina
(img sul blog)
dove a pagamento si potra' registrare il software

Per quanto si riferisce alla disinstallazione del software come al solito bisognera' affidarsi agli articoli pubblicati in rete che descrivono in dettaglio le modalita' di rimozione, quasi sempre manuale, del software in quanto l'opzione uninstall nel menu relativo al programma e', come sempre, in questi casi di falsi antivirus, inattiva.

Edgar

fonte: http://edetools.blogspot.com/
__________________
http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 10-10-2008 alle 08:58.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2008, 08:20   #2
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
FulValBot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Infineon apre il 2 luglio lo Smart Power...
Crimson Desert non si ferma: il gioco di...
Con iOS 27 l'iPhone si ripristina da sol...
Visa porta i pagamenti in ChatGPT: gli a...
OpenAI valuta un 'drastico' taglio dei p...
Il MacBook con display touch si far&agra...
Google promette di restituire più...
Quattro monitor 4K, doppia LAN 2.5G e Wi...
ROG Equalizer, il cavo 'salva-GPU': prim...
Falla critica CVSS 9.8 in Oracle PeopleS...
Microsoft accelera su Edge: aggiornament...
AMD ha corretto un bug da 10.000 dollari...
Vertiv: data center, la corsa dell’IA sp...
Siri non diventerà la tua fidanzata virt...
Prezzi in crescita del 200% e forniture ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v